Vigyázat, malware lapult a legnépszerűbb diagnosztikai szoftverek mögött!
Rövid ideig komoly kiberbiztonsági kockázatnak voltak kitéve azok a felhasználók, akik a CPUID hivatalos weboldaláról próbálták letölteni a népszerű CPU-Z vagy HWMonitor diagnosztikai programokat. Ismeretlen támadók feltörték az oldalt, és a valódi telepítőfájlok helyett kártékony kódokat tartalmazó, orosz nyelvű malware-eket helyeztek el a letöltési linkeken. Bár a Windows Defender a legtöbb esetben már felismeri és blokkolja a fenyegetést, a figyelmetlen felhasználók gépére könnyen felkerülhetett a vírus, ha nem ellenőrizték a fájlneveket.
A fertőzés gyanúja esetén az első és legfontosabb lépés a letöltött állomány nevének ellenőrzése. Míg a tiszta verziók a megszokott formátumot követik (például hwmonitor_1.63.exe vagy cpu-z_2.19-en.exe), a támadók olyan gyanús elnevezéseket használtak, mint a HWiNFO_Monitor_Setup.exe.
Amennyiben valaki mégis elindította a kétes eredetű telepítőt, annak azonnali, teljes körű vírusirtást javasolt végeznie. Egy szemfüles Reddit-felhasználó észlelése szerint a gyanús, idegen nyelvű felület egyértelmű jele volt annak, hogy a gyári szoftver helyett valami mást próbáltak telepíteni.
Bár a CPUID szakemberei azóta eltávolították a kártékony linkeket és visszaállították az eredeti fájlokat, a vállalat eddig nem adott ki hivatalos tájékoztatót az incidens részleteiről. Emiatt a fokozott óvatosság továbbra is indokolt: aki teheti, várjon még néhány napot a frissítéssel, vagy használjon alternatív forrást a szoftverek beszerzésére. A biztonság kedvéért érdemes manuálisan is meggyőződni arról, hogy a rendszerünkben futó verziók digitális aláírása és fájlneve valóban a fejlesztőtől származik-e.
Kép: xda-developers.com

